Hva som oftest stopper en ellers riktig flyt
Når protokollfeltene ser riktige ut, er neste mistenkte nesten alltid drift: callbacken er ikke nåbar, requesten er allerede utløpt, eller lokal app er ikke eksponert til verden.
Praktiske regler
response_urimå være offentlig tilgjengelig for verifier-flyter som returnerer form-post- signeringsuthenting må skje fra et miljø som både når Symfoni og kan presentere riktig klientsertifikat
- engangs-URI-er må leve lenge nok til at nettleser-prefetch og brukerklikk ikke undergraver flyten
Det du bør anta om request-livsløp
Symfoni beskytter offer- og request-oppslag med en kortvarig cache på omtrent fem minutter for å tåle browser-prefetch og dobbel lasting. Planlegg derfor ikke med ekstremt korte levetider på credential_offer_uri eller request_uri.
Feilbilder som bør logges med korrelasjon
- avvist form-post tilbake til
response_uri - ukjent eller gjenbrukt
state 401,403,404eller410ved signaturuthenting- mismatch mellom miljø-URL og sertifikatet eller klientbindingen som ble brukt
Bro videre til Symfoni
Bruk denne siden sammen med verifikasjon: kom i gang og signering: kom i gang når du feilsøker en virkelig integrasjon.
